In diesem Bereich stellen wir die wichtigsten Bedrohungen und Angriffstechniken vor, mit denen Unternehmen heute konfrontiert sind: von Phishing, Spear Phishing und Smishing über Ransomware und Social Engineering bis zu komplexeren Angriffsformen wie DDoS-Attacken, Man-in-the-Middle-Angriffen, Zero-Day-Exploits, Supply-Chain-Angriffen und Advanced Persistent Threats. Auch spezifische Betrugsmaschen wie Credential Stuffing und Business E-Mail Compromise werden ausführlich erklärt.

Jeder Beitrag beschreibt nicht nur die Funktionsweise eines Angriffs, sondern ordnet ihn auch gegenüber verwandten Bedrohungen ein und zeigt konkrete Erkennungsmerkmale sowie wirksame Gegenmaßnahmen auf.

Diese Artikel richten sich an IT-Sicherheitsverantwortliche, die aktuelle Bedrohungslagen verstehen und richtig einordnen möchten, ebenso wie an Entscheider, die die Risiken für ihr Unternehmen realistisch einschätzen wollen, um passende Schutzmaßnahmen zu priorisieren.

Business E-Mail Compromise (BEC): Betrug durch gefälschte Geschäftskorrespondenz mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Business E-Mail Compromise

Eine täuschend echte E-Mail der vermeintlichen Geschäftsführung reicht oft aus - Business E-Mail Compromise zählt zu den finanziell folgenreichsten Betrugsmaschen im B2B-Umfeld. Klassische technische Filter greifen hier häufig zu kurz.
Credential Stuffing: Wenn gestohlene Zugangsdaten massenhaft ausprobiert werden mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Credential Stuffing

Ein einziges Datenleck kann ausreichen, um zahlreiche weitere Konten zu gefährden - genau das nutzt Credential Stuffing aus. Angreifer testen gestohlene Zugangsdaten automatisiert bei vielen Diensten gleichzeitig.
Advanced Persistent Threat (APT): Langfristige, gezielte Angriffe verstehen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Advanced Persistent Threat

Nicht jeder Angriff zielt auf schnellen Erfolg ab - Advanced Persistent Threats setzen bewusst auf Geduld und Unauffälligkeit. Über Wochen oder Monate hinweg verschaffen sich Angreifer dabei dauerhaften, oft unentdeckten Zugriff auf ihr Ziel.
Supply-Chain-Angriff: Wenn Vertrauen in Lieferanten zum Risiko wird mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Supply-Chain-Angriff

Nicht das eigene Unternehmen, sondern ein vertrauenswürdiger Zulieferer wird zum Einfallstor - genau das ist die Idee hinter Supply-Chain-Angriffen. Ein einziger kompromittierter Softwareanbieter kann so potenziell tausende Kunden gleichzeitig betreffen.
Zero-Day-Exploit: Angriffe auf unbekannte Sicherheitslücken mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Zero-Day-Exploit

Wenn eine Sicherheitslücke ausgenutzt wird, bevor der Hersteller überhaupt davon weiß, spricht man von einem Zero-Day-Exploit. Klassische, signaturbasierte Schutzmaßnahmen stoßen hier häufig an ihre Grenzen.
Man-in-the-Middle-Angriff: Wenn Kommunikation heimlich abgefangen wird mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Man-in-the-Middle-Angriff

Beide Seiten glauben, direkt miteinander zu kommunizieren - dabei liest ein Angreifer unbemerkt mit. Man-in-the-Middle-Angriffe treten besonders häufig in ungesicherten öffentlichen WLAN-Netzwerken auf.
DDoS-Angriff: Wie verteilte Überlastungsangriffe Systeme lahmlegen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

DDoS-Angriff

Wenn plötzlich massenhaft Anfragen aus tausenden Quellen gleichzeitig eintreffen, steckt oft ein DDoS-Angriff dahinter. Verteilte Überlastungsangriffe zielen gezielt darauf ab, die Verfügbarkeit eines Systems zu beeinträchtigen oder vollständig lahmzulegen.
Social Engineering: Wie Angreifer menschliches Vertrauen ausnutzen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Social Engineering

Nicht jede Cyberattacke setzt an der Technik an - Social Engineering zielt gezielt auf menschliches Vertrauen und Verhalten. Angreifer nutzen dabei psychologische Mechanismen wie Autorität, Zeitdruck oder Hilfsbereitschaft gezielt aus.
Ransomware: Funktionsweise und Schutz vor Erpressungssoftware mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Ransomware

Verschlüsselte Daten, gestohlene Informationen und wachsender Erpressungsdruck - Ransomware zählt zu den folgenreichsten Cyberbedrohungen für Unternehmen. Moderne Angriffe setzen zunehmend auf mehrstufige Erpressungstaktiken.
Phishing, Spear Phishing und Smishing: Betrugsmaschen im Überblick mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Phishing

Nicht jede Phishing-Attacke sieht gleich aus - von breit gestreuten E-Mails bis zu gezielten Spear-Phishing-Angriffen reicht die Bandbreite. Auch Smishing über SMS gewinnt zunehmend an Bedeutung, da mobile Nutzer Links oft weniger kritisch prüfen.